Терминальный сервер - RDP с локальным администратором

У меня есть настройки сервера терминалов на Windows Server 2008 R2.

Я пытаюсь войти в него с помощью RDP, используя учетную запись локального администратора. (Не администратор домена) Я поместил локального администратора в группу пользователей удаленного рабочего стола, но я все еще получаю следующее сообщение, пытаясь войти в систему:

Для входа на этот компьютер вам должно быть предоставлено разрешение Разрешить вход в систему через службы терминалов. По умолчанию члены группы "Пользователи удаленного рабочего стола" имеют это право. Если вы не являетесь участником группы "Пользователи удаленного рабочего стола", которая имеет это право, или если группа "Пользователи удаленного рабочего стола" не имеет этого права, вам необходимо предоставить это вручную.

Любая помощь будет оценена.

Заметки:

Я нашел временное решение; Installign LogMeIn, это залогинило меня в локальную учетную запись администратора, удаленно без проблем

  • Сервер является частью домена.
  • Пользователи домена, помещенные в группу пользователей RDP, могут без проблем войти в систему.
  • Я поместил локального администратора в локальную группу RDP. (И это не работает)
  • Сервер TS - это система 'Vigrin'
  • AD/DNS не являются "девственными".
  • Пока нет НИКАКИХ ограниченных групп.
  • Я использую \ Администратор в качестве входа (это позволяет избежать входа в домен)
  • Также попробовал имя_компьютера \ Администратор и.\ Администратор
  • Уровень функциональности домена - Windows Server 2008 R2
  • Невозможно изменить групповую политику: "Разрешить вход в систему через службы удаленных рабочих столов" (кнопка "Добавить" неактивна) +

+: Следующее примечание о групповой политике; В нем говорится: "Этот параметр несовместим с компьютерами под управлением Windows 2000 с пакетом обновления 1 (SP1) или более ранней версии. Применяйте объекты групповой политики, содержащие этот параметр, только к компьютерам, на которых установлена ​​более поздняя версия ОС.

1 ответ

Я подозреваю, что это отключено через групповую политику. (В частности, это показывает неактивная кнопка "Разрешить вход в систему через службы удаленных рабочих столов".) Эта политика определена в

Конфигурация компьютера -> Параметры Windows -> Параметры безопасности -> Локальные политики -> Назначение прав пользователя -> Запретить вход через службы терминалов

Если это так, вам придется либо изменить политику, либо использовать другую локальную учетную запись с правами администратора.

Другие вопросы по тегам